16. August 2026 · Von YasKad
CloakHQ/CloakBrowser

CloakBrowser: individuell angepasstes Chromium für Automatisierung mit kohärentem Fingerabdruck

CloakHQ/CloakBrowser · 31.693★ · 2.635 forks

Alles Wissenswerte über CloakHQ/CloakBrowser: ein Wrapper für Python, JavaScript und .NET, der ein eigenes Chromium herunterlädt und dabei die APIs von Playwright oder Puppeteer beibehält.


Was CloakBrowser ist

CloakBrowser ist ein Chromium-Browser, der zusammen mit Wrappern für Python, JavaScript und .NET vertrieben wird. Sein Ansatz besteht darin, die gewöhnliche ausführbare Datei von Playwright oder Puppeteer durch eine Chromium-Binärdatei mit Quellcode-Änderungen in C++ zu ersetzen, ohne das Programmiermodell dieser Clients zu verändern. Das Repository gibt 71 Modifikationen an für Signale wie Canvas, WebGL, Audio, Schriftarten, GPU, Bildschirm, WebRTC, Netzwerk-Timing, Automatisierung und Eingabeverhalten über CDP.

Miteinander verbundene Symbole für Python, JavaScript und .NET, verbunden durch Datenströme – ein Sinnbild für die mehrsprachigen Wrapper von CloakBrowser.

Das Projekt unterscheidet zwei Ebenen: Die Binärdatei verändert Browsereigenschaften, während der Wrapper Automatisierungsoptionen wie persistente Profile, Proxy, Zeitzone, Sprache und humanize=True bereitstellt. Laut Dokumentation enthält es weder einen CAPTCHA-Lösungsdienst noch eine Proxy-Rotation: Die Nutzerin bringt ihren eigenen Proxy-Anbieter mit und verwendet weiterhin die bereits bekannte Automatisierungs-API.

Futuristischer Bauplan der Chromium-Engine mit 71 hervorgehobenen Knoten, die die Quellcode-Änderungen an Canvas, WebGL, Audio und WebRTC darstellen.

Der Ursprung: eine junge Organisation und ein junges Repository

Die GitHub-API datiert die Erstellung von CloakHQ/CloakBrowser auf den 22. Februar 2026. Das besitzende Konto ist die Organisation CloakHQ; auch PyPI weist CloakHQ als Paketverwalter aus. Es wurde weder ein Ankündigungsbeitrag noch ein öffentliches Profil eines einzelnen Autors oder ein Interview gefunden, das eine Zuschreibung des Projekts an eine bestimmte Person erlauben würde; diese Urheberschaft wird daher nicht unterstellt.

Die Erzählung, die README und offizielle Website tatsächlich dokumentieren, geht von einer technischen Spannung aus: Stealth-Bibliotheken, die auf JavaScript-Injektion oder Optionsanpassungen beruhen, werden als anfällig gegenüber Chrome-Updates dargestellt. Die vorgeschlagene Alternative besteht darin, die Änderungen direkt in Chromium zu kompilieren und dabei eine mit Playwright und Puppeteer kompatible Schnittstelle beizubehalten. Das ist die Positionierung des Anbieters, kein unabhängiger Nachweis der Überlegenheit.

Philosophie und Prinzipien

  • Kompatibilität vor einer neuen API: Der offizielle Migrationspfad ersetzt den Playwright-Start durch from cloakbrowser import launch und behält new_page() sowie goto() bei.
  • Fingerabdruck und Verhalten als getrennte Probleme: Die Patches der Binärdatei decken Browsersignale ab, während humanize=True Mauskurven, Tastenanschläge mit variabler Zeitsteuerung und Scrollen hinzufügt.
  • Kontextabhängige Konfiguration: Bei Nutzung eines Proxys versucht geoip=True, Zeitzone und Sprache an die ausgehende IP anzugleichen; die README empfiehlt für strenge Ziele den sichtbaren Fenstermodus und einen residenten Proxy.
  • Überprüfbare Verteilung: Der Wrapper gibt an, Downloads mit einer fest hinterlegten Ed25519-Signatur zu verifizieren; die README bietet zudem GPG-Prüfungen, GitHub-Attestierung und Cosign für das Docker-Image.

Digitale Silhouette, geschützt durch holografische Schilde, die Scan-Strahlen auf Canvas, Schriftarten, GPU und Netzwerk-Timing abwehren.

Weltkarte mit einer Route über einen residenten Proxy und Panels, die GeoIP, Zeitzone und Sprache synchron zeigen.

Kryptografisches Ed25519-Siegel, das einen Binärkern schützt, umgeben von den Logos von PyPI, npm, NuGet und Docker.

Wie es funktioniert

  1. Das Python-, JavaScript- oder .NET-Paket wird installiert; beim ersten Start lädt es eine rund 200 MB große Binärdatei für die jeweilige Plattform herunter und legt sie im Cache ab.
  2. launch() startet diese Binärdatei und liefert ein mit Playwright kompatibles Browser-Objekt; der JavaScript-Adapter verfügt außerdem über einen Pfad für Puppeteer.
  3. Über Optionen lassen sich proxy, timezone, locale, geoip, headless, humanize, Chromium-Argumente sowie die Binärversion konfigurieren.

Roboterhand, die eine Maus mit geschwungenen Spuren bewegt, die menschliche Bewegungen nachahmen, daneben Daten zu variablen Tastenanschlägen und Scrollverhalten.

  1. Für persistente Sitzungen bewahrt launch_persistent_context() Cookies, lokalen Speicher und Cache in einem Profilverzeichnis. Für Remote-Betrieb stellt cloakserve CDP bereit und weist je nach Fingerabdruck-Seed getrennte Prozesse zu.

Serverschrank mit isolierten Browserfenstern in unterschiedlichen Farben, jedes mit eigenem Profil und Fingerabdruck.

Die README veröffentlicht eine eigene Tabelle mit Tests gegen mehr als 30 Erkennungsdienste und nennt konkrete Ergebnisse, etwa 0,9 bei reCAPTCHA v3 für die Pro-Version gegenüber 0,1 für herkömmliches Playwright. Es handelt sich um Messungen des Anbieters aus Juli 2026, nicht um eine von unabhängiger Seite reproduzierte Studie, die bei dieser Recherche gefunden wurde.

Chromium-Schild, das Bot-Erkennungsscanner abwehrt, mit einem reCAPTCHA-v3-Wert von 0,9 gegenüber 0,1.

Offizieller und halboffizieller Status

Es wurde kein Beleg dafür gefunden, dass CloakBrowser in einen offiziellen Marktplatz von Playwright, Puppeteer, Microsoft oder Chromium aufgenommen wurde, noch für eine Empfehlung dieser Anbieter. Sehr wohl ist es als von CloakHQ gepflegtes Paket auf PyPI (cloakbrowser), npm (cloakbrowser), NuGet (CloakBrowser) sowie als Image cloakhq/cloakbrowser auf Docker Hub veröffentlicht. PyPI kennzeichnet die Projektdaten als von der Plattform verifiziert; diese Kontoverifizierung entspricht keiner technischen Zertifizierung durch Playwright oder Chromium.

In der Praxis handelt es sich um einen kommerziellen und zugleich quelloffenen Adapter: Der Code der Wrapper steht unter MIT, während die README für die kompilierten Binärdateien eine gesonderte Lizenz vorsieht. Binärdateien bis Version v146 werden ohne Weiterverbreitungsrechte angeboten; v148 und neuere erfordern laut dem vom Projekt verlinkten BINARY-LICENSE.md ein Pro-Abonnement zum Download.

Das Ökosystem

Repositories von CloakHQ

Die Abfrage der öffentlichen Repository-API der Organisation identifizierte diese Begleitprojekte:

  • CloakHQ/chromium-stealth-builds: vorkompilierte, gepatchte Chromium-Binärdateien; das Hauptprojekt gibt an, sie automatisch herunterzuladen. Es hatte 19 Sterne und 4 Forks.
  • CloakHQ/CloakBrowser-Manager: ein selbst hostbarer Web-Manager für isolierte Profile und eindeutige Fingerabdrücke, vorgestellt als kostenlose Alternative zu Multilogin; 855 Sterne und 198 Forks.
  • CloakHQ/crawl4ai und CloakHQ/crawlee-python: von der Organisation gehostete Forks von Crawling-Werkzeugen; ihre API-Beschreibungen belegen keine direkte Abhängigkeit, obwohl die README von CloakBrowser Integrationsbeispiele mit Crawl4AI und Crawlee enthält.
  • CloakHQ/awesome-playwright: eine kuratierte Liste von Playwright-Projekten; 11 Sterne und 2 Forks.

Integrationen, Forks und Erweiterungen

Die README bietet Beispiele für browser-use, Crawl4AI, Crawlee, Scrapling, Stagehand, LangChain, Selenium, undetected-chromedriver und agent-browser. Das dokumentierte Muster besteht darin, CloakBrowser mit --remote-debugging-port=9242 zu starten und das andere Werkzeug per CDP zu verbinden, oder die ausführbare Datei mit ensure_binary() und die Optionen mit get_default_stealth_args() abzurufen.

Die Forks-API zeigte unter den Forks mit den meisten Sternen SayanDey322/CloakBrowser mit 10 Sternen sowie mehrere Kopien mit ein oder zwei Sternen. Alle behielten dieselbe Beschreibung wie das Original bei; es wurde keine Dokumentation gefunden, die sie als Portierung, Übersetzung, Erweiterung oder alternative Pflege ausweist. Ebenso wurde bei dieser Messung keine nicht-englische Übersetzung oder eine substanzielle, überprüfbare Community-Portierung identifiziert.

Zahlen zum Repo

Messung: 6. August 2026, GitHub-API und -Seite.

KennzahlWert
Sterne29.669
Forks2.435
Echte Abonnenten139
Auf der Seite sichtbare Commits277
Sichtbare offene Issues165
Sichtbare offene Pull Requests20
Hauptsprache laut APIPython
Lizenz des CodesMIT
Erstellung22. Februar 2026
Letzter API-Push5. August 2026
Letzte PyPI-Version0.5.5, 5. August 2026
Letzte auf GitHub abgerufene Binär-Veröffentlichungchromium-v150.0.7871.114.4-pro, 31. Juli 2026

Die von der API zurückgegebenen Hauptbeitragenden waren Cloak-HQ (225 Beiträge), dependabot[bot] (15), evelaa123 (13), honor2030 (4) und eofreternal (3). watchers_count in der allgemeinen GitHub-Antwort dupliziert die Sternezahl, weshalb hier subscribers_count als echte Abonnenten ausgewiesen wird. Die API lieferte open_issues_count=185; das Feld kann Issues und offene Pull Requests vermischen, was mit den von der Seite getrennt ausgewiesenen 165 und 20 übereinstimmt.

Docker Hub zeigte mehr als 100.000 Downloads des Images, ohne weitere Genauigkeit. Die offizielle Website zeigte 226.900 Downloads für npm; ein überprüfbarer Downloadzähler von PyPI oder eine monatliche bzw. wöchentliche Angabe dieser Register wurde nicht gefunden.

Wie man beitragen kann

Der Beitrag wird nur knapp beschrieben: Die README lädt dazu ein, Issues und Pull Requests zu eröffnen, und gibt an, schnell zu reagieren. Es wurde weder eine CONTRIBUTING.md noch ein Branching-Workflow, eine Pull-Request-Vorlage oder ein spezifisches Test-Framework gefunden. Das Repository enthält jedoch tests/, Beispiele und GitHub-Workflows; diesen wird keine vom Projekt nicht dokumentierte Beitragsrichtlinie zugeschrieben.

Wie die Community reagierte

Die abrufbaren externen Belege sind begrenzt und sollten mit Vorsicht gelesen werden:

  • Der Hacker-News-Thread 47949500, veröffentlicht von syabro am 29. April 2026, stellte syabro/snitchmd vor, einen Container, der CloakBrowser und rs-trafilatura kombiniert, um durch Cloudflare geschützte URLs in Markdown umzuwandeln. Er erhielt 8 Punkte und 1 Kommentar. Der Eröffnungstext beschreibt CloakBrowser als eines von zwei bereits bestehenden Bausteinen und weist darauf hin, dass es interaktive CAPTCHAs nicht löst; er belegt einen Integrationsfall, keine unabhängige Rezension. Die einzige gefundene Frage, von sc0rp10, betraf den Unterschied zu Playwright, ohne dass eine anschließende Bewertung gefunden wurde.
  • YouTube lieferte Videos von Dritten, nicht vom Anbieter ausgewählt. Darunter ein Video von Indie Hacker News über die Preisgestaltung von Automatisierungs- und Open-Source-Werkzeugen (etwa 23.000 Aufrufe, zwei Monate vor der Abfrage) sowie eines von Codedigipt, das CloakBrowser als Automatisierungswerkzeug vorstellt (4.800). Ihre Titel sind werblich; ihre Existenz und die sichtbaren Aufrufzahlen belegen nicht die Schlussfolgerungen, die sie nahelegen.
  • Bei der Suche nach dem exakten Namen wurden keine weiteren direkten Hacker-News-Threads gefunden. Reddit lieferte bei Abfragen zu r/programming, r/webscraping und r/LocalLLaMA eine Zugangsabfrage; X verlangte eine Anmeldung. Ebenso wurden weder eine Product-Hunt-Seite noch überprüfbare Erwähnungen auf Dev.to, Hashnode, in Podcasts oder Newslettern noch eine awesome-*-Liste mit dem Projekt gefunden. Diese Lücken beschreiben die Grenzen der Suche, nicht eine Qualitätsbewertung.

CloakBrowser im Vergleich zu anderen Ansätzen

AnsatzÜberprüfbare ÜbereinstimmungDokumentierter Unterschied
PlaywrightCloakBrowser liefert Objekte zurück und verwendet mit Playwright kompatible Methoden.Playwright nutzt seinen Standardbrowser; CloakBrowser lädt ein eigenes, gepatchtes Chromium mit Fingerabdruck-Optionen herunter.
PuppeteerDas JavaScript-Paket bietet cloakbrowser/puppeteer.Die README empfiehlt Playwright für reCAPTCHA Enterprise, da sie CDP in Puppeteer zeitweise Automatisierungslecks zuschreibt; das ist ein Hinweis des Anbieters.
playwright-stealthBeide wollen Automatisierungssignale in Playwright-Abläufen reduzieren.CloakBrowser charakterisiert playwright-stealth als JavaScript-Injektion im Gegensatz zu seinen C++-Änderungen; ein unabhängiger Benchmark dieses Vergleichs wurde nicht gefunden.
undetected-chromedriverBeide betreffen Chromium-Automatisierung und Anti-Erkennung.Die README bietet ein Integrationsbeispiel und ordnet es als Selenium-Option ein, nicht als Ersatz für die native Playwright-API.
CloakBrowser-ManagerNutzt die isolierten Profile und Fingerabdrücke von CloakBrowser.Es ist ein Web-Profilmanager, während das Hauptrepository die Binärdatei und die Automatisierungsbibliotheken bereitstellt.

Kurzanleitung zur Nutzung

Installation und erster Start

Python erfordert laut PyPI Python 3.9 oder höher:

pip install cloakbrowser
python -m cloakbrowser info

Der erste Start lädt die Chromium-Binärdatei herunter und speichert sie im Cache. Für JavaScript dokumentiert die README npm install cloakbrowser playwright-core; für Puppeteer npm install cloakbrowser puppeteer-core. Für .NET: dotnet add package CloakBrowser. Ohne lokale Installation lautet der offizielle Test:

docker run --rm cloakhq/cloakbrowser cloaktest

Übliche Arbeitsabläufe

  1. Einen Playwright-Start ersetzen: den Import durch from cloakbrowser import launch ersetzen, browser = launch() ausführen, browser.new_page() öffnen und mit page.goto(...) navigieren.
  2. Proxy und geografischen Kontext nutzen: launch(proxy="http://user:pass@proxy:port", geoip=True, headless=False, humanize=True). Die Dokumentation empfiehlt für Ziele mit strenger Erkennung einen residenten Proxy, sichtbaren Fenstermodus und Humanisierung.
  3. Eine Sitzung erhalten: launch_persistent_context("./my-profile", headless=False) erstellt ein Profil; wiederholtes Aufrufen desselben Pfads stellt Cookies und lokalen Speicher wieder her. Playwright-Zustände lassen sich auch mit launch_context(storage_state="state.json") und context.storage_state(path="state.json") speichern.
  4. CDP in Docker bereitstellen: docker run -d --name cloak -p 127.0.0.1:9222:9222 cloakhq/cloakbrowser cloakserve, gefolgt von pw.chromium.connect_over_cdp("http://localhost:9222") aus Playwright heraus. Der Port ist an localhost gebunden, weil CDP die vollständige Kontrolle über den Browser erlaubt.

Wesentliche Konfiguration

  • CLOAKBROWSER_LICENSE_KEY oder ~/.cloakbrowser/license.key: ermöglicht das Herunterladen von Pro-Binärdateien; python -m cloakbrowser login ruft den Schlüssel ab oder speichert ihn.
  • proxy und geoip=True: konfigurieren IP sowie die Angleichung von Zeitzone und Sprache; GeoIP führt HTTP-Aufrufe über den Proxy aus, um dessen Ausgang zu ermitteln.
  • headless=False und humanize=True: zeigen das Browserfenster an und aktivieren modellierte Maus-, Tastatur- und Scroll-Interaktionen.
  • launch_persistent_context("./my-profile"): ein Profilverzeichnis für persistente Cookies und Cache.
  • CLOAKBROWSER_RELEASE_CHANNEL=preview oder release_channel="preview": wählt den neuesten verfügbaren Vorab-Build aus; info gibt Auskunft, ob wieder auf stabil zurückgewechselt wurde.

Häufige Fallstricke und Lösungen

  • Blockierung trotz Patches: Die README führt viele Fälle auf IP-Reputation, geografische Konfiguration oder den fensterlosen Modus zurück. Sie schlägt einen residenten Proxy, geoip=True, headless=False und humanize=True vor; unter Linux ohne Bildschirm die Installation von Xvfb und die Nutzung von DISPLAY=:99.
  • Erkennung über Schriftarten unter Linux: Bei Kasada oder Akamai weist das Projekt darauf hin, dass Schriftarten fehlen und die Emoji-Darstellung beeinträchtigen können; es verweist auf seine Linux-Schriftkonfiguration. Für die Anpassung der Windows-Metriken ist ein Chromium-148+-Build und installierte Windows-Schriftarten erforderlich.
  • Neue Sitzungen werden wegen HTTP/2 auffällig: Die README schlägt vor, ein persistentes Profil einmalig mit args=["--disable-http2"] aufzuwärmen und es dann weiterzuverwenden; diese Option sollte auf Seiten beschränkt werden, die sie tatsächlich benötigen.
  • Offen zugängliches CDP: Port 9222 nicht ohne Authentifizierung veröffentlichen. Das offizielle Beispiel verwendet 127.0.0.1; ein Reverse-Proxy muss Host, X-Forwarded-Host und X-Forwarded-Proto weiterleiten, damit die WebSocket-URLs erreichbar bleiben.
  • uvloop auf einem Webserver: Die Dokumentation empfiehlt --loop asyncio mit Uvicorn, um Blockaden bei Subprozess-Pipes zu vermeiden.

Integrationen und Migration

Die Migration von Playwright besteht aus einem Import und einem Start. Für Frameworks, die sich mit Chromium verbinden — browser-use, Crawl4AI und Scrapling —, dokumentiert die README den Start von launch_async(args=["--remote-debugging-port=9242"]) und das Verweisen des Clients auf http://127.0.0.1:9242. Der Fingerabdruck der Binärdatei funktioniert über CDP; die Humanisierung dagegen nicht, außer patchBrowser und resolveConfig werden in JavaScript aus cloakbrowser/human importiert. Es gibt außerdem Beispiele für Selenium, Stagehand, LangChain, agent-browser und AWS Lambda.

Anwendungsfälle und wem dieses Repository helfen kann

  • Teams, die bereits Tests oder Web-Abläufe mit Playwright automatisieren, können einen Ersatz mit geringem Codeaufwand ausprobieren: Der Browser behält die gewohnten Seiten- und Kontextoperationen bei, ergänzt aber Optionen zur Auswahl der Binärdatei, zu Profilen und zum Proxy.
  • Überwachungs-, Extraktions- oder QA-Dienste mit persistenten Sitzungen können Cookies, lokalen Speicher und Cache über ein Profilverzeichnis sichern oder cloakserve als internen CDP-Endpunkt für mehrere Clients nutzen. Sie müssen den CDP-Zugriff absichern, da die Dokumentation warnt, dass dieser die Ausführung von JavaScript sowie das Lesen von Seiten oder Dateien erlaubt.
  • Teams, die Browser-Agenten oder Crawler mit CDP verbinden, verfügen über explizite Wege für browser-use, Crawl4AI, Scrapling und weitere Werkzeuge. Das Projekt ist besonders relevant, wenn diese Integrationen Binärdatei, Fingerabdruck, Proxy, Sprache und Zeitzone von einer zentralen Stelle aus steuern müssen.
  • Betreiber von Containern können das Docker-Image für einen Test mit cloaktest ausführen, ein eigenes Skript verpacken oder cloakserve bereitstellen. Der tatsächliche Nutzen bei einem konkreten Ziel muss auf legitime Weise und unter Wahrung der Nutzungsbedingungen, Zugriffsgrenzen und Privatsphäre der Zielseite geprüft werden.

Ressourcen


Hinweis: Dieser Artikel kombiniert README, Änderungsprotokoll und Repository-Seiten, die APIs von GitHub, PyPI und Docker Hub, die offizielle Website, Hacker News sowie YouTube-Ergebnisse, die am 6. August 2026 abgerufen wurden. Zahlen und Verfügbarkeit ändern sich mit der Zeit.

Kommentare